-
把你的个人隐私翻个底朝天的7种方法
所属栏目:[安全] 日期:2018-07-09 热度:81
因为Cambridge Analytica分析用户信息进行操纵选举的事件,Facebook如今深陷舆论旋涡,其CEO扎克伯格也在美国时间4月9日,即他出席美国国会听证会的前一天与美国议员会面,并为Facebook不当使用用户数据道歉。但是,Facebook并非唯一一家收集互联网用户数[详细]
-
Chrome 正在悄悄读取你电脑中的文件?谷歌:这是bug
所属栏目:[安全] 日期:2018-07-09 热度:181
作为世界上使用人数最多的浏览器之一,Chrome 的安全性一直备受关注。为了给用户吃颗定心丸,去年 Chrome 宣布与安全软件公司 ESET 合作,宣称其为 Windows 用户改进了一项名为Chrome 清理工具的功能,让用户可以更清洁更安全地进行浏览。不过最近,这个能[详细]
-
私有云安全风险 不容忽视!
所属栏目:[安全] 日期:2018-07-09 热度:139
企业加速上云的过程中,私有云亦会为构建在高度虚拟化基础设施上的工作负载提供服务,这种方案在大规模云部署的趋势中仍有相当的份额,尤其是在大型组织内部。当网络数据流在虚拟机之间传输,企业用户对敏感信息和高级恶意软件的监视和控制能力会被削弱,[详细]
-
受到全球网络攻击的影响,伊朗的数据中心屏幕上显示美国国旗
所属栏目:[安全] 日期:2018-07-09 热度:180
黑客袭击了包括伊朗数据中心在内的一些国家的网络,他们在屏幕上留下了美国国旗的图像,并发出警告:不要惹我们的选举,伊朗IT部门在星期六说。 受到全球网络攻击的影响,伊朗的数据中心屏幕上显示美国国旗 伊朗数据中心被黑客攻击 通信和信息技术部在伊朗[详细]
-
混合云安全基础知识:人们需要了解的4件事
所属栏目:[安全] 日期:2018-07-06 热度:163
与任何重大的IT变化一样,采用混合云模式需要企业重新审视其安全实践。如果实施的好,混合云应该有助于企业提高安全性。多个云计算环境带来的灵活性(每种环境都有其自身的优势和附带成本)可以使IT领导人能够将某种类型的敏感数据或关键数据保留在内部部署[详细]
-
亚信安全牵手铱迅信息 合力推动信息安全行业发展
所属栏目:[安全] 日期:2018-07-06 热度:132
近两年,网络安全事故频发,网络安全的威胁与挑战也越来越大,网络信息安全已经扩展到民生安全、社会安全、经济安全、基础设施安全、城市安全,乃至政治安全等多个领域,成为了国家安全不可分割的一部分,国家对网络安全的重视程度也在不断提升,并相继出[详细]
-
首都网络安全日系列活动启动
所属栏目:[安全] 日期:2018-07-06 热度:53
429首都网络安全日系列活动昨天在北京展览馆拉开帷幕,众多企业携黑科技产品亮相,参观者也亲身体验感受网络安全的重要性。 昨天的新时代网络安全论坛,来自美国、俄罗斯、以色列等国家的知名专家、政界高层、学界泰斗和商界精英,分享了互联网+时代背景下[详细]
-
网络安全风险向物联网蔓延
所属栏目:[安全] 日期:2018-07-06 热度:149
国家互联网应急中心25日在北京发布《2017年我国互联网网络安全态势综述》(以下简称《综述》)。2017年我国网络安全有哪些新特点,未来哪些安全风险值得关注? 互联网时代,一些新技术和新的应用场景,在带来便利的同时,也成为新的安全风险点。《综述》显示[详细]
-
如何保护混合云安全:IT专家需要知道的内容
所属栏目:[安全] 日期:2018-07-06 热度:89
确保企业的混合云环境安全并不简单。SANS公司的分析师对为什么以及如何提高公共云和私有云接口的安全性进行了解释。 对于企业来说,将其数据和软件平台迁移到云端并不是一个非此即彼的主张。一些企业的IT部门正在探索和学习运行内部私有云和第三方公共云服[详细]
-
全国网络安全和信息化工作会议召开 习近平出席并发表重要讲话
所属栏目:[安全] 日期:2018-07-06 热度:138
全国网络安全和信息化工作会议20日至21日在北京召开。中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化委员会主任习近平出席会议并发表重要讲话。他强调,信息化为中华民族带来了千载难逢的机遇。我们必须敏锐抓住信息化发展的历史机遇,加[详细]
-
数据迁移上云:如何避免停机和中断
所属栏目:[安全] 日期:2018-07-06 热度:162
如今,越来越多的组织需要在数据中心和云端之间移动数据,但在移动数据期间面临停机的风险是一个难题。据调研机构451 Research数据,2018年约有60%的企业IT工作负载在某种形式的公共云或私有云上运行,而IDC,Gartner和Forrester的调查结果与此大致相同。[详细]
-
医疗保健行业面临的顶级云安全风险
所属栏目:[安全] 日期:2018-07-06 热度:200
医疗行业一直专注于数据安全。这是由于医疗机构必须存储大量敏感数据,并遵守严格的合规规定。他们别无选择,只能将安全作为重中之重。 可以理解的是,他们一直对可能使数据处于风险中的新兴技术(其中包括云计算技术)持怀疑态度。 但时代在变,医疗行业也[详细]
-
Fortinet在RSA大会发表演讲“基于群体智能的黑白对抗
所属栏目:[安全] 日期:2018-07-06 热度:82
RSA大会来到第三天,Fortinet全球安全战略官Derek Manky发表了主题为Order vs Mad Science: Analyzing Black Hat Swarm Intelligence 的精彩演讲。 如果说在去年人工智能(AI)还在安全领域还是一个炒作话题的话,今年必将看到大量人工智能在安全领域的落[详细]
-
继“安全重灾年”之后 2018年将有哪些安全变数?
所属栏目:[安全] 日期:2018-07-06 热度:143
2017年无疑是网络安全史上的一个重灾年,从整个安全市场来看,全球都发生了众多网络安全攻击事件,其中影响最大的当属Wanncry.而这次网络攻击也给我们敲响了一次警钟:必须要重视网络安全防护。 去年6月,《中国网络安全法》正式生效,国家开始明确规定所[详细]
-
微软、谷歌发现新的芯片漏洞 英特尔和AMD等受影响
所属栏目:[安全] 日期:2018-07-05 热度:154
据路透社北京时间5月22日报道,微软和谷歌网络安全研究员发现了新的芯片漏洞,该漏洞与今年1月出现的Spectre和Meltdown漏洞有关,对许多现代计算芯片造成影响。 最新的芯片漏洞名为Speculative Store Bypass或变种4,因为它与此前发现的漏洞属于同一家族。[详细]
-
《网络安全法》持续推进 万能钥匙非法共享热点被罚25万
所属栏目:[安全] 日期:2018-07-05 热度:125
近日,上海通信管理局发布《关于对上海连尚网络科技有限公司行政处罚的通告 》,通告显示该公司产品-WiFi万能钥匙未提供可靠机制保证共享WiFi密码的用户为WiFi热点所有者或征得其所有者的同意而分享,责令改正并处罚款25万元人民币。 事件起源于,今年4月[详细]
-
分层安全用于通用客户端设备(uCPE)部署的准则
所属栏目:[安全] 日期:2018-07-05 热度:157
分层是一种众所周知的安全策略。通过使用层,我们增加了穿透的难度并减少了出现故障带来的影响。 以下是将分层安全应用于通用客户端设备(uCPE)部署的一些准则。uCPE层包括平台层(管理、虚拟化和网络),应用层以及管理和编排(MANO)层。 uCPE由在标准[详细]
-
云安全未来的三个趋势
所属栏目:[安全] 日期:2018-07-05 热度:158
用户每天要访问两到三台设备。如果你是一个IT工作者,那这个数字毫无疑问会更大。 云在发展的同时,围绕着它的安全环境也在不断的发展。越来越多的信息,通过云端在传递着。而对于安全的关注点也从原来的端点安全,转移到了交付的应用程序、数据和用户体验[详细]
-
红帽 Linux 的 DHCP 客户端被发现易遭受命令行注入攻击
所属栏目:[安全] 日期:2018-07-05 热度:115
一名 Google 安全研究人员在 Red Hat Linux 及其衍生版(如 Fedora 操作系统)的 DHCP 客户端中发现了一个严重的远程命令行注入漏洞。该漏洞编号为 CVE-2018-1111,可能会使得攻击者在目标系统上以 root 权限执行任意命令。 当你的系统加入网络,DHCP 客户[详细]
-
人为错误可能带来重大的云安全风险
所属栏目:[安全] 日期:2018-07-05 热度:171
黑客总是在IT系统中寻找漏洞,企业一直在警惕防备。虽然有许多工具可以帮助保护数据和检测威胁,但这些工具都存在云安全风险:工具不能避免人为因素。 人无完人,终端用户和IT团队也一样。他们容易受到网络钓鱼攻击,也可能会发生普通的失误,例如:他们可[详细]
-
一体化漏洞评估管理 盛邦安全推出银行安全漏洞解决方案
所属栏目:[安全] 日期:2018-07-05 热度:152
在信息科技助力银行高速发展和服务转型的同时,银行面临严峻的安全挑战,Web应用及内网的安全漏洞导致银行数字资产面临严重威胁中。为了帮助银行客户更高效的扫描、修补漏洞,提升金融安全水平,盛邦安全推出了银行安全漏洞管理解决方案,凭借其多形态的产[详细]
-
SonicWall推出Capture云平台,将虚拟功能及端点安全引入其广泛的网络安全产品组合
所属栏目:[安全] 日期:2018-07-05 热度:166
2018年5月14日,中国北京保护着全球超过100万个网络、值得信赖的安全合作伙伴SonicWall公司推出SonicWall Capture云平台,该平台将安全、管理、分析和实时威胁情报紧密集成在整个公司的网络、电子邮件、移动和云安全产品组合中。SonicWall还在其硬件、虚拟[详细]
-
企业首席信息安全官如何应对云计算安全
所属栏目:[安全] 日期:2018-07-05 热度:112
如今,大部分组织都在将一些工作负载和资产转移到云端。根据最近的一份调查报告,许多企业的首席信息安全官(CISO)对安全控制和人才短缺问题感到担忧,40%的企业因这些问题而放缓业务迁移。 报告发现,尽管83%的IT专业人士表示他们将敏感数据存储在公共云[详细]
-
如何将威胁情报整合到安全意识项目中?
所属栏目:[安全] 日期:2018-07-05 热度:132
网络威胁情报(Cyber threat intelligence,简称CTI)以及作为其立足根基的安全运营正在更为广泛的业务体系中快速增长。根据研究结果显示,93%的受访者表示他们至少在一定程度上意识到了网络威胁情报带来的助益。然而,只有41%的受访者开始将网络威胁情报[详细]
-
阿里云吴翰清:勒索病毒直击政企网络安全误区
所属栏目:[安全] 日期:2018-07-04 热度:99
从5月12日开始,名为WannaCrypt的勒索蠕虫病毒,在全球范围内大规模传播,已经有英国、俄罗斯、意大利近百个国家遭到大规模网络攻击,中国也未能幸免,被攻击者被要求支付比特币解锁。 在英国至少有40 家医疗机构内网被黑客攻陷,俄罗斯的电信公司Megafon[详细]